Dsevenfex/FexCam

GitHub: Dsevenfex/FexCam

一个演示浏览器权限安全风险的概念验证工具,展示用户授权后摄像头、地理定位和系统元数据如何被服务端访问。

Stars: 16 | Forks: 0

FexCam

Terminal Demo
## 项目概述 本项目是一个为**安全研究和教育目的**而开发的**概念验证**。 它展示了现代 Web API(如 **Camera**、**Geolocation** 和 **Metadata**)的技术能力,以及一旦用户授予明确的浏览器权限,服务器如何访问这些 API。 其主要目的是提高人们对**社会工程学策略**的认识,以及**正确管理浏览器权限**的极端重要性。 ## 法律与道德免责声明 - **未经授权的使用:** 严禁在未事先获得**双方书面同意**的情况下将此工具用于目标,这可能属于违法行为。 - **责任:** 本组织(**@DsevenFex**)对因使用本软件而导致的误用、数据丢失或法律后果**不承担任何责任**。 - **合规性:** 最终用户需全权负责遵守所有适用的**本地和国际隐私法规**(例如 GDPR、CCPA)。 - **禁止事项:** **严禁**进行恶意活动或未经授权的数据收集。 ## 技术特性 - **多隧道支持** 内置对 **Ngrok** 和 **Cloudflare** 的支持,可将本地开发服务器暴露到互联网。 - **系统元数据提取** 捕获 **User-Agent**、**IP 地址**和详细的浏览器配置数据。 - **地理定位精度** 演示使用 **W3C Geolocation API** 获取 GPS 坐标。 - **媒体流处理** 实时捕获摄像头画面,以突出与媒体访问权限相关的风险。 - **自动化数据管理** 将捕获的数据结构化组织到专用的本地目录中。 ## 安装与部署 ### 0. 如果你可以使用 bash ``` git clone https://github.com/Dsevenfex/FexCam cd FexCam ./FexCam.sh ``` # 或者 ### 1. 克隆仓库 ``` git clone https://github.com/Dsevenfex/FexCam cd FexCam ``` ### 2. 环境配置 ``` python3 -m venv venv ``` ##### Linux && Mac ``` source venv/bin/activate ``` ##### Windows ``` venv\Scripts\activate ``` ### 3. 安装依赖 ``` pip install -r requirements.txt ``` ### 4. 运行 ``` python FexCam.py ``` ### 5. 隧道设置 - 通过 CLI 选择 **Ngrok** 或 **Cloudflare**。 - 如果选择了 **Ngrok**,请确保配置了有效的 `authtoken`。 ## 目录结构 | 路径 | 描述 | |--------------------|-----------------------------------------------| | `photos/` | 归档捕获的媒体资源 | | `infos/` | 系统和浏览器元数据 (JSON) | | `locations/` | 地理坐标数据 (JSON) | | `TOKEN_NGROK.txt` | 本地 Ngrok 身份验证令牌 | ## 许可证 本项目基于 **MIT License** 分发。 有关更多详细信息,请参阅官方的 `LICENSE` 文件。
标签:ESC8, Object Callbacks, Web API, 内网穿透, 应用安全, 社会工程学, 网络钓鱼, 逆向工具